Home Hír A kiemelt Chrome-bővítmény másolhatja az AI-csevegéseket

A kiemelt Chrome-bővítmény másolhatja az AI-csevegéseket

4
0

A biztonsági figyelmeztetés kellemetlen meglepetés, különösen akkor, ha a kérdéses bővítmény azt állítja, hogy az Ön adatainak védelme érdekében létezik. Kutatók a Koi Security mondjuk Urban VPN Proxy, VPN-bővítmény a számára Google Chrome és a Microsoft Edge elkezdte naplózni a felhasználók mesterséges intelligencia asszisztens beszélgetéseit, és elküldte őket egy adatközvetítőnek.

Az Urban VPN Proxy jó hírűnek tűnt, 4,7 csillagos minősítéssel, a Google kiemelt jelvényével és több mint hatmillió telepítéssel a Chrome-ban. További 1,3 millió ember telepítette az Edge-re. Koi szerint azonban a bővítmény viselkedése megváltozott egy csendes frissítés után, 2025. július 9-én, amikor a kiadó az 5.5.0-s verziót szállította.

Ettől kezdve Koi azt állítja, hogy a kiterjesztés nyolc platformon elfogta mind a felhasználók által beírt dolgokat, mind az asszisztens válaszait: ChatGPTClaude, Ikrek, Microsoft másodpilótaZavar, DeepSeek, Grok (xAI) és Meta AI.

A jelentés szerint a rögzített felszólításokat és válaszokat becsomagolták és elküldték az Urban Cybersecurity anyavállalatának, a BiScience-nek (BI Science (2009) Ltd), amelyet Koi adatközvetítőként ír le, amely nagy léptékű böngészési előzményeket és eszközazonosítókat gyűjt. A Koi azt is elmondja, hogy ugyanazt a begyűjtési kódot találta hét másik bővítményben, ugyanattól a kiadótól. Ha továbbra is aggódik a magánélete miatt, nézze meg a legjobb VPN szolgáltatások most.

A beleegyezési vonal, amely mindent megváltoztat

Koi rámutat az Urban VPN Proxy beállítási hozzájárulási képernyőjére, amely a „ChatAI-kommunikáció” feldolgozására utal, valamint egy adatvédelmi szabályzatra, amely leírja az adatok marketingelemzési célú megosztását.

Ennek ellenére a gyakorlati valóság kemény. A bővítmények automatikusan frissülhetnek a Chrome-ban és az Edge-ben, így azok, akik régebbi verziót telepítettek, anélkül is frissíthették volna a csevegési gyűjteményt, hogy ezt észrevennék. Koi azt is elmondja, hogy az áruház adatlapja úgy fogalmazta meg az eszközt, hogy megvédje a felhasználókat attól, hogy személyes adatokat vigyenek be az AI chatbotokba, ami ellentmond annak az állításának, hogy a csevegéseket attól függetlenül rögzíti, hogy a védelmi funkciók engedélyezve vannak-e vagy sem.

Mit kellene most tenned

Ha az Urban VPN Proxyt használta, feltételezze, hogy a 2025. július 9. óta folytatott mesterséges intelligencia-csevegések nyilvánosságra kerültek. Távolítsa el a Chrome-ból a chrome://extensions címen vagy az Edge-ből az edge://extensions címen, majd fontolja meg a cookie-k és a gyorsítótárazott webhelyadatok törlését. Ha bizalmas adatokat osztott meg, a jelszó visszaállítása ésszerű óvintézkedés.

A Google szerint a kiemelt jelvény a legjobb gyakorlatokat, valamint a felhasználói élmény és a tervezés magas színvonalát jelzi, de ez azt mutatja, hogy a címke nem jelent garanciát. A legegyszerűbb következő lépés egyben a legunalmasabb is: ellenőrizze a bővítményeket, töröljön mindent, amiben nem bízik, és távolítsa el a legszemélyesebb dolgokat a csevegődobozokból.

Fuente de noticias